1. Τι είναι cookies και παρόμοιες τεχνολογίες
Τα cookies είναι μικρά αρχεία που μπορούν να αποθηκευτούν στη συσκευή κατά την επίσκεψη σε έναν ιστότοπο. Παρόμοιες τεχνολογίες, όπως local storage, μπορούν επίσης να αποθηκεύουν μια περιορισμένη τιμή στον browser.
2. Ποιο είναι το ελληνικό πλαίσιο
Η Ελληνική Αρχή Προστασίας Δεδομένων εξηγεί ότι, σύμφωνα με το άρθρο 4 παρ. 5 του Ν. 3471/2006, η αποθήκευση πληροφοριών ή η πρόσβαση σε ήδη αποθηκευμένες πληροφορίες στην τερματική συσκευή επιτρέπεται κατ’ αρχήν μετά από σαφή ενημέρωση και συγκατάθεση. Εξαίρεση υπάρχει για τεχνολογίες που είναι απολύτως αναγκαίες για τη μετάδοση επικοινωνίας ή για υπηρεσία που ζητά ρητά ο χρήστης.
3. Τι χρησιμοποιεί σήμερα το Calmesto
| Τεχνολογία | Σκοπός | Κατηγορία |
|---|---|---|
| calmesto_consent (localStorage) | Θυμάται αν επέλεξες “μόνο απαραίτητα” ή “αποδοχή προαιρετικών” ώστε να μην εμφανίζεται συνεχώς το banner. | Λειτουργικά απαραίτητη προτίμηση |
Δεν έχουν ρυθμιστεί GA4, GTM, Cookiebot, reCAPTCHA ή advertising cookies.
4. Τι σημαίνουν τα κουμπιά του banner
Η επιλογή “Μόνο απαραίτητα” αποθηκεύει την προτίμησή σου και δεν ενεργοποιεί optional scripts. Η επιλογή “Αποδοχή προαιρετικών” επίσης δεν φορτώνει analytics σήμερα, επειδή δεν υπάρχουν IDs ή providers ρυθμισμένοι. Αν προστεθούν αργότερα, ο κώδικας και η παρούσα πολιτική πρέπει να ενημερωθούν πριν ενεργοποιηθούν.
5. Πώς αλλάζεις επιλογή
Μπορείς να διαγράψεις το local storage/cookies του site από τις ρυθμίσεις του browser και το banner θα εμφανιστεί ξανά. Μπορείς επίσης να ρυθμίσεις τον browser ώστε να περιορίζει cookies. Η Ελληνική Αρχή Προστασίας Δεδομένων δημοσιεύει οδηγίες για διαχείριση cookies ανά browser.
6. Affiliate technologies
Το business model έχει δηλωθεί ως affiliate, αλλά δεν έχει δοθεί partner ή CTA URL. Συνεπώς δεν υπάρχει αυτή τη στιγμή affiliate tracking cookie ή commission-bearing outbound link από τον κώδικα.
7. Αλλαγές
Αν προστεθούν analytics, affiliate network, embedded media, maps, CAPTCHA ή άλλη υπηρεσία τρίτου, θα πρέπει να καταγραφούν εδώ με πραγματικό provider, σκοπό, διάρκεια και consent behavior.
8. Απαραίτητα έναντι προαιρετικών technologies
Η διάκριση δεν βασίζεται στο αν μια τεχνολογία είναι “χρήσιμη” για τον operator, αλλά στο αν είναι αυστηρά αναγκαία για λειτουργία που ζήτησε ο χρήστης ή για τη μετάδοση επικοινωνίας. Analytics, advertising και cross-site tracking δεν αντιμετωπίζονται ως απαραίτητα απλώς επειδή βοηθούν στην επιχειρηματική ανάλυση.
9. PHP session στη φόρμα επικοινωνίας
Η contact page δημιουργεί server-side session για CSRF προστασία. Αυτό μπορεί να δημιουργήσει προσωρινό session cookie. Χρησιμοποιείται αποκλειστικά για να συσχετιστεί ο CSRF token με τη συνεδρία και να περιοριστεί η υποβολή πλαστών requests. Δεν χρησιμοποιείται για audience measurement, ad personalization ή affiliate attribution.
10. Consent preference στο localStorage
Η τιμή calmesto_consent αποθηκεύει την επιλογή που έκανες στο banner. Δεν περιέχει όνομα, email ή health data. Αν διαγράψεις τα site data του browser, η τιμή διαγράφεται και το banner θα εμφανιστεί ξανά.
11. Analytics
GA4 και GTM δεν είναι ενεργά επειδή δεν έχουν δοθεί πραγματικά IDs. Η σελίδα δεν κατεβάζει Google Analytics scripts με placeholder values. Αν δοθούν αργότερα IDs, πρέπει να επανελεγχθεί το consent mechanism και να διασφαλιστεί ότι optional analytics δεν φορτώνεται πριν από την απαιτούμενη συγκατάθεση.
12. Affiliate tracking
Παρότι το business model είναι affiliate, δεν έχει δοθεί network ή partner. Επομένως δεν υπάρχει affiliate attribution cookie, conversion pixel ή partner redirect. Η προσθήκη πραγματικού partner στο μέλλον θα απαιτήσει έλεγχο των cookies/parameters που χρησιμοποιεί και αντίστοιχη ενημέρωση αυτής της σελίδας.
13. Embedded third-party content
Δεν υπάρχει Google Maps embed, video embed ή social widget στην τρέχουσα έκδοση. Έτσι αποφεύγεται η αυτόματη φόρτωση third-party cookies από τέτοιες υπηρεσίες. Αν προστεθούν embeds, θα πρέπει να αξιολογηθεί αν χρειάζεται prior consent και click-to-load συμπεριφορά.
14. Browser controls
Οι browsers επιτρέπουν διαγραφή cookies και site data, αποκλεισμό third-party cookies και διαφορετικές ρυθμίσεις ανά site. Η Ελληνική Αρχή Προστασίας Δεδομένων τονίζει ότι το γεγονός πως ένας browser δέχεται cookies από default δεν ισοδυναμεί από μόνο του με συγκατάθεση για όλα τα μη απαραίτητα cookies.
15. Απόρριψη τόσο εύκολη όσο αποδοχή
Το consent UI παρουσιάζει επιλογή για “Μόνο απαραίτητα” δίπλα στην επιλογή αποδοχής προαιρετικών. Δεν πρέπει να χρησιμοποιούνται dark patterns που δυσκολεύουν τεχνητά την άρνηση. Σήμερα, επειδή δεν υπάρχουν optional scripts, καμία από τις δύο επιλογές δεν ενεργοποιεί analytics ή advertising.
16. Αλλαγή επιλογής και ανάκληση
Η συγκατάθεση, όταν χρησιμοποιείται, πρέπει να μπορεί να ανακληθεί τόσο εύκολα όσο δίνεται. Στην παρούσα lightweight υλοποίηση μπορείς να διαγράψεις τα site data ώστε να επανεμφανιστεί το banner. Σε production εγκατάσταση με πραγματικά optional cookies είναι προτιμότερο να υπάρχει μόνιμος σύνδεσμος “Ρυθμίσεις cookies” στο footer για άμεση επανεπιλογή.
17. Διάρκεια
Δεν δηλώνουμε αυθαίρετη διάρκεια για PHP session cookie επειδή αυτή εξαρτάται από την πραγματική ρύθμιση του server. Το localStorage preference παραμένει έως ότου ο χρήστης διαγράψει τα site data ή αλλάξει η εφαρμογή. Αν απαιτηθεί συγκεκριμένο expiry policy, πρέπει να υλοποιηθεί τεχνικά και να περιγραφεί εδώ με ακρίβεια.
18. Έλεγχος πριν από μελλοντική ενεργοποίηση
Πριν ενεργοποιηθεί οποιοδήποτε optional tag πρέπει να γίνει πραγματικός browser test: να επιβεβαιωθεί ότι πριν από consent δεν γίνονται requests στον provider, ότι το Reject αποτρέπει τη φόρτωση και ότι η μεταγενέστερη ανάκληση σταματά το αντίστοιχο tracking όπου αυτό τεχνικά είναι δυνατό.